Skip to content

Only administrators SHALL be allowed to consent to applications.

Zakaj je to pomembno

Dovoljenje vsem uporabnikom, da soglašajo z aplikacijami, ustvarja pomembno varnostno ranljivost. Zlonamerne aplikacije lahko zavedejo uporabnike, da podelijo dovoljenja, ki razkrijejo občutljive podatke ali omogočijo nepooblaščen dostop do vašega najemnika (tenant). Omejitev soglasja le na skrbnike zagotavlja, da so vsa dovoljenja aplikacij pregledana s strani zaupanja vrednega organa, preden so podeljena.

Kaj preverja Aether365

To preverjanje ugotavlja, ali je nastavitev "Uporabniki lahko soglašajo z aplikacijami, ki dostopajo do podatkov podjetja v njihovem imenu" konfigurirana tako, da onemogoča soglasje uporabnikov, s čimer je soglasje omejeno le na skrbnike. Prikaže se na nadzorni plošči Aether365 pod preverjanji za entra-id (Microsoft Entra ID) skladnost s CIS.

Je bila ta stran uporabna?